十一月 | 2020 | xxx2020年11月 – xxx
菜单

每月的档案:2020年11月

Talos reported WebKit flaws in WebKit that allow Remote Code Execution
Cisco’s Talos team discovered security flaws in the WebKit browser engine, including flaws that can be exploited by a remote attacker to gain code [...]
美媒:美国应重视虚假信息问题并制定相关政策
11月25日,美国现代战争研究所网站发文呼吁美国重视虚假信息问题,并对如何制定相关政策提出建议。虚假信息旨在破 […]
安全人员对 APT 黑客攻击的调查
译者:知道创宇404实验室翻译组 原文链接:https://www.ptsecurity.com/ww-en/analytics/pt-esc-threat-intelligence/incident-response-polar-ransomware-apt27/
美军网电空间作战力量浅析
导言 2019年10月,美空军第16航空队在得克萨斯州圣安东尼奥-莱克兰联合基地举行了成立仪式,美空军负责网络 […]
CVE-2020-1472 Netlogon权限提升漏洞分析
一、漏洞信息 1. 漏洞简述 漏洞名称:Netlogon 权限提升漏洞 漏洞编号:CVE-2020-1472 […]
疑似双尾蝎APT组织以CIA资助哈马斯相关信息为诱饵的攻击活动分析
概述 双尾蝎APT团伙是一个长期针对中东地区的高级威胁组织,其最早于2017年被披露。其至少自2016年5月起 […]
Exclusive: Experts from TIM’s Red Team Research (RTR) found 6 zero-days
Today, TIM’s Red Team Research led by Massimiliano Brolli, discovered 6 new vulnerabilities in the StruxureWare product. The flaws have been addressed by [...]
Exploring malware to bypass DNA screening and lead to ‘biohacking’ attacks
A team of researchers from the Ben-Gurion University of the Negev described a new cyberattack on DNA scientists that could open to biological warfare.
美国打压竞争对手的惯常手法及对中国网络科技企业的防范启示
文│中国信息安全测评中心 磨惟伟 近年来,在处理中美大国关系问题上,美国政府几乎完全摒弃了理性思考,不断固持美 […]
神秘!九层妖塔原型古墓出土大量金银器 还有一枚1.8厘米的方形印章
相信不少人曾经被《鬼吹灯之九层妖塔》这部3D奇幻冒险片里面的场景和情节深深吸引。关于这处考古“宝藏”,至今仍有许多未解之谜。
丁真带火理塘!搜索量大涨620%,川西或成元旦旅行“黑马目的地”
近日,“甜野男孩”、藏族小伙丁真带火了四川甘孜理塘县这处“隐世天堂”。转眼明年的第一个假期——元旦就还有一个月,临近年末不少网友对这个未曾相识的县城热情高涨不下。
工信部副部长刘烈宏:将尽快出台《5G安全指引》
11月30日,由工信部、北京市人民政府共同主办的2020年中国网络安全产业高峰论坛在京开幕。 工信部副部长刘烈 […]
一个时代结束!5000家网贷机构全部“清零”,P2P正式退出历史舞台
从2007年开始兴起到2013年大规模崛起再到2020年全面清零,P2P(互联网金融点对点借贷平台)在我国的历史不过十几年。
虾米音乐被曝将于明年1月关闭,阿里巴巴回应传闻:不予置评
昨晚,“虾米音乐”登上微博热搜。有微博用户爆料,虾米将于明年1月关闭,该用户的认证信息为“NOVA娱乐主理人,前华纳音乐/环球音乐中国区市场总监”。
经济学人全球头条:嫦娥五号顺利进入环月轨道,新加坡新生男婴自带新冠抗体,热力学专家金展鹏院士逝世
新加坡一孕妇感染新冠 新生男婴自带抗体据《海峡时报》29日报道,新加坡一名31岁孕妇今年3月确诊新冠肺炎,11月初,她诞下一名男婴,结果该新生儿不仅没有感染新冠病毒,还自带抗体。据悉,该女子是新加坡为数不多的孕期感染新冠,并且已经分娩的人。今年3月,怀孕10周的她从欧洲旅行回新加坡后,她连同母亲、女儿都感染了新冠病毒。
优秀!1996年出生的姑娘指挥火箭发射,网友:真·后浪
11月24日4时30分,我国在中国文昌航天发射场,用长征五号遥五运载火箭成功发射探月工程嫦娥五号探测器。这一高光时刻吸引了全球的关注。
全球数百名高管的邮箱访问权限在俄语地下论坛兜售
目前,一名黑客正在出售全球数百名高管的邮件账户访问权限。 该数据正在一个讲俄语的访问权限封闭的地下论坛 Exp […]
2020年中国网络安全产业高峰论坛在京成功举办
11月30日,由工业和信息化部、北京市人民政府共同主办的2020年中国网络安全产业高峰论坛在京开幕。工业和信息 […]
2030年人工智能网络安全市场产值将高达1018亿美元
根据Research And Markets的最新报告,人工智能网络安全市场的产值预计将从2019年的86亿美 […]
404 StarLink Project – 404 星链计划四期
作者:知道创宇404实验室 时间:2020年11月30日 “404星链计划”是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开放的方式,长期维护并推进涉及安全研究各个领域不同环节的工具化,就像星链一样,将立足于不同安全领域、不同安全环节的研究人员链接起来。
University of Vermont Medical Center has yet to fully recover from October cyber attack
In October, ransomware operators hit the Wyckoff Heights Medical Center in Brooklyn and the University of Vermont Health Network. The ransomware attack [...]
人工智能人工做:基于特征相似性的安全告警评估方法
摘要 海量告警的筛选问题多年来一直困扰着安全行业。为了减轻运维人员排查告警的压力,提高对安全威胁的发现能力,需 […]
.Net 反序列化原理学习
作者:HuanGMz@知道创宇404实验室 时间:2020年11月30日TypeConfuseDelegate 工具链 利用了SortedSet类在反序列化时调用比较器进行排序,以及多播委托可以修改委托实例的特点实现在反序列化时执行代码
挖洞经验 | 利用深度链接方式后门化Facebook APP
近期,作者发现了Facebook安卓APP应用的一个深度链接漏洞,利用该漏洞,可以把用户手机上安装的Faceb […]
nginx日志模块源码分析
ngx_http_log_module模块按指定的格式写访问日志。请求在处理结束时,会按请求路径的配置上下文记访问日志。 如果在请求处理期间产生了内部跳转(参考另一篇nginx跳转讲述), 请求结束时的路径可能不同于原始的请求路径。
Delaware County, Pennsylvania, opted to pay 500K ransom to DoppelPaymer gang
During the last weekend Delaware County, Pennsylvania, was the victim of a DoppelPaymer ransomware attack that brought down part of its network.
史上速度最快的开源IDS/IPS:100+Gbps,功耗降低38倍
来自美国卡内基梅隆大学的CyLab安全及隐私研究所的研究人员设计出了号称是世界上最快的开源入侵检测和防御系统( […]
前端 js 校验机制绕过(burp、sqlmap 可用)
作者:L3B1anc 本文为作者投稿,Seebug Paper 期待你的分享,凡经采用即有礼品相送! 投稿邮箱:paper@seebug.org
长安汽车在大型实战攻防演习中的蜜罐溯源实践
近几年来,实战攻防演习已经成为关键信息基础设施网络安全保护工作的常态化工作。在监管机构的有力推动下,我国的实战 […]
如何实现一款 shellcodeLoader
作者:m0ngo0se@知道创宇404实验室 时间:2020年11月30日shellcode由于可以随意地进行变化和还原,杀软的查杀难度较大。因此将木马shellcode化,再进行shellcode免杀是目前最流行的免杀方式之一。但是就以Cobalt [...]
勒索软件:改写网安格局,进入突变元年
安全机构研究发现:勒索软件在2020年最疯狂,攻击规模和频率以惊人的速度增长,同时也是给企业造成损失最大的攻击 […]
利刃鹰组织:盘旋于中东西亚网空的针对性攻击组织活动揭露
一、 概述 近期奇安信威胁情报中心移动安全团队注意到一波针对伊斯兰国、基地组织、库尔德族群和土库曼族群进行持续 […]
勒索软件攻击链新趋势,DarkSide解密工具发布
勒索攻击新趋势 2020年通过勒索病毒攻击已经成为网络犯罪分子热崇追捧的一种方式,全球几乎每天都有企业被勒索病 […]
.Net反序列化之ViewState利用
.NET 相关漏洞中,ViewState也算是一个常客了。Exchange CVE-2020-0688,Sha […]
盘点:新冠肺炎疫情相关安全统计报告
研究揭示首席信息安全官(CISO)及其所在公司如何应对新冠肺炎疫情,后疫情时代网络安全路在何方。 尽管远未结束 […]
曼联网络系统遭黑客攻击,经过一周仍未得到修复
E安全11月30日  上周,曼联(Manchester United)遭遇了一次复杂的网络攻击,袭击 […]
Crooks stole 800,000€ from ATMs in Italy with Black Box attack
A criminal organization has stolen money from at least 35 ATMs and Post Office cash dispensers operated by Italian banks with a new black box attack technique.
震撼!巨大火球突降日本:夜空瞬间被照亮,“火球”急坠消失
最近几个月,日本多地见证了“流星火球”的壮观景象。继7月中旬、8月末的两次“天外来客”震撼了当地民众之后,近日又有巨大流星深夜“出没”。
糟心!美国新冠肺炎超1320万例日均新增16万 失业人数已突破77.8万人
新冠病毒仍在美国肆虐,影响远远超出了预期。截至周六下午,美国共报告新冠肺炎病例超过1320万例,死亡人数超过26.5万。
领先世界!成功坐底10909米深海,“奋斗者”号胜利返航
奋斗者号成功坐底10909米深海。11月28日上午8时30分许,随着一阵汽笛声响,在马里亚纳海沟结束科考任务的“探索一号”科考船在三亚南山港码头靠泊下锚,成功实现10909米坐底记录的“奋斗者”号也随船胜利返航。
实战演练,为国铸鼎:第二届“网鼎杯”网络安全大赛圆满收官
以赛为机炼技能,真攻实防砺精兵。为国铸鼎强网络,凝心聚力踏新程!11月29日,由国家网络与信息安全信息通报中心 […]
李佳琦回应直播带货新规:主播要对消费者负责,对团队严格规范
直播电商行业作为近年来高速发展的网络购物形态,市场规模不断扩大,但是行业快速发展的背后也引发了一些问题。
Group-IB:2020-2021高科技网络犯罪趋势报告
一、介绍 一场始料未及的疫情使整个世界持续动荡,国家边境关闭、企业摇摇欲坠、政治矛盾日渐紧张,但这却丝毫未影响 […]
中国3千万男光棍?人口普查将揭晓 出生人口性别比一直偏高
经过近一个月的努力,第七次全国人口普查工作即将走至尾声,相关结果即将出炉。而特别引人关注的一点是,根据相关部门的预测,我国可能将会产生三千万男光棍。
经济学人全球头条:苹果回应产品难维修,2021国考明天开考,特斯拉FSD测试版加入新功能
苹果回应产品难维修11月26日,英国议会环境审计委员会发布报告称,苹果、亚马逊等科技公司通过使产品难以维修,并收取高昂维修费,加剧电子垃圾产生。苹果回应报告感到惊讶和失望,没有反映出其在节约资源和保护地球上所做的任何努力。
A critical flaw in industrial automation systems opens to remote hack
Tracked as CVE-2020-25159, the flaw is rated 9.8 out of 10 in severity by the industry-standard Common Vulnerability Scoring System (CVSS) and impacts [...]
Security Affairs newsletter Round 291
Pierluigi Paganini(SecurityAffairs – hacking, newsletter) Pierluigi Paganini(SecurityAffairs – hacking, newsletter)
Sopra Steria estimates financial Impact of ransomware attack could reach €50 Million
At the end of October, French IT outsourcer Sopra Steria has been hit by a ransomware attack. While the company did not reveal the family of malware that [...]
Operators behind Dark Caracal are still alive and operational
The Dark Caracal cyberespionage group is back, researchers from Check Point uncovered a new series of attack against multiple industries.
夯实网络安全防线,保障南水北调工程平稳运行
文│ 南水北调中线信息科技有限公司数据管理部 王伟 南水北调工程是一项国家战略性工程,实现了我国水资源南北调配 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51